ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
ข่าวไอที
 

พบช่องโหว่ร้ายแรงใน 3 ปลั๊กอิน ของ WordPress ส่งผลกระทบต่อเว็บไซต์กว่า 84,000 แห่ง

พบช่องโหว่ร้ายแรงใน 3 ปลั๊กอิน ของ WordPress ส่งผลกระทบต่อเว็บไซต์กว่า 84,000 แห่ง
ภาพจาก : https://www.freepik.com/free-vector/realistic-crack-earth-with-pieces-stones_11771992.htm
เมื่อ :
|  ผู้เข้าชม : 6,437
เขียนโดย :
0 %E0%B8%9E%E0%B8%9A%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7%E0%B9%88%E0%B8%A3%E0%B9%89%E0%B8%B2%E0%B8%A2%E0%B9%81%E0%B8%A3%E0%B8%87%E0%B9%83%E0%B8%99+3+%E0%B8%9B%E0%B8%A5%E0%B8%B1%E0%B9%8A%E0%B8%81%E0%B8%AD%E0%B8%B4%E0%B8%99+%E0%B8%82%E0%B8%AD%E0%B8%87+WordPress+%E0%B8%AA%E0%B9%88%E0%B8%87%E0%B8%9C%E0%B8%A5%E0%B8%81%E0%B8%A3%E0%B8%B0%E0%B8%97%E0%B8%9A%E0%B8%95%E0%B9%88%E0%B8%AD%E0%B9%80%E0%B8%A7%E0%B9%87%E0%B8%9A%E0%B9%84%E0%B8%8B%E0%B8%95%E0%B9%8C%E0%B8%81%E0%B8%A7%E0%B9%88%E0%B8%B2+84%2C000+%E0%B9%81%E0%B8%AB%E0%B9%88%E0%B8%87
A- A+
แชร์หน้าเว็บนี้ :

Chloe Chamberland นักวิจัยด้านความปลอดภัยจาก Wordfence บริษัทที่ประกอบธุรกิจด้านการรักษาความปลอดภัยสำหรับ WordPress ได้เผยแพร่รายงานการค้นพับช่องโหว่ร้ายแรงใน 3 ปลั๊กอินของ WordPress ซึ่งเป็นปลั๊กอินที่ได้รับความนิยมเป็นอย่างสูง ส่งผลกระทบต่อเว็บไซต์เป็นจำนวนมากกว่า 84,000 แห่ง

สามารถตรวจสอบช่องโหว่ได้จากโครงการรักษาความปลอดภัย (Common Vulnerabilities and Exposures (CVE)) รหัส CVE-2022-0215 มีคะแนนความอันตรายอยู่ที่ระดับ 8.8 โดยปลั๊กอิน ทั้ง 3 ตัว ประกอบไปด้วย

บทความเกี่ยวกับ WordPress อื่นๆ

Following responsible disclosure by Wordfence researchers in November 2021, the issue has been addressed in Login/Signup Popup version 2.3, Side Cart Woocommerce version 2.1, and Waitlist Woocommerce version 2.5.2.

ช่องโหว่ดังกล่าวจะทำให้แฮกเกอร์สามารถใช้เทคนิคการโจมตี Cross-site request forgery (CSRF) หรือที่รู้จักกันในชื่อ One-click attack หรือ Session riding โดยผู้ใช้ที่เป็น End-user จะถูกล่อลวงให้เข้าระบบโดยส่งข้อมูลไปยังหน้าเว็บไซต์ปลอมที่ทางแฮกเกอร์สร้างขึ้นมา ซึ่งหากผู้ใช้งานบัญชีดังกล่าวมีตำแหน่งเป็นระดับผู้ดูแลระบบ (Administrator account) แฮกเกอร์ก็สามารถเข้ายึดครองเว็บไซต์ดังกล่าวได้ทันที

พบช่องโหว่ร้ายแรงใน 3 ปลั๊กอิน ของ WordPress ส่งผลกระทบต่อเว็บไซต์กว่า 84,000 แห่ง
ภาพจาก https://thehackernews.com/2022/01/high-severity-vulnerability-in-3.html

ทาง Wordfence ระบุว่าช่องโหว่นี้ยังอาศัยประโยชน์จากการที่ในขั้นตอนการทำ AJAX requests ไม่มีการตรวจสอบความถูกต้องของมูล ทำให้แฮกเกอร์สามารถอัปเดตข้อมูลในไฟล์ระบบ "user_can_register" ซึ่งเป็นตัวเลือกหนึ่งของเว็บไซต์ โดยปรับการตั้งค่าให้เป็น "True" และเปลี่ยนค่าใน "default_role" จากบัญชีธรรมดาให้เป็นบัญชีผู้ดูแลระบบได้


ที่มา : thehackernews.com

0 %E0%B8%9E%E0%B8%9A%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7%E0%B9%88%E0%B8%A3%E0%B9%89%E0%B8%B2%E0%B8%A2%E0%B9%81%E0%B8%A3%E0%B8%87%E0%B9%83%E0%B8%99+3+%E0%B8%9B%E0%B8%A5%E0%B8%B1%E0%B9%8A%E0%B8%81%E0%B8%AD%E0%B8%B4%E0%B8%99+%E0%B8%82%E0%B8%AD%E0%B8%87+WordPress+%E0%B8%AA%E0%B9%88%E0%B8%87%E0%B8%9C%E0%B8%A5%E0%B8%81%E0%B8%A3%E0%B8%B0%E0%B8%97%E0%B8%9A%E0%B8%95%E0%B9%88%E0%B8%AD%E0%B9%80%E0%B8%A7%E0%B9%87%E0%B8%9A%E0%B9%84%E0%B8%8B%E0%B8%95%E0%B9%8C%E0%B8%81%E0%B8%A7%E0%B9%88%E0%B8%B2+84%2C000+%E0%B9%81%E0%B8%AB%E0%B9%88%E0%B8%87
แชร์หน้าเว็บนี้ :
Keyword คำสำคัญ »
เขียนโดย
ระดับผู้ใช้ : Admin    Thaiware
แอดมินสายเปื่อย ชอบลองอะไรใหม่ไปเรื่อยๆ รักแมว และเสียงเพลงเป็นพิเศษ
 
 
 

ข่าวไอทีที่เกี่ยวข้อง

 


 

แสดงความคิดเห็น